一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

兩層加密方法可大幅降低成本和開發(fā)時間

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:PAUL DAVIS ? 2022-11-11 14:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在當今世界,能夠通過加密關鍵數據來保護機密靜態(tài)數據變得越來越重要,例如在機載情報、監(jiān)視和偵察 (ISR) 任務期間捕獲和存儲的數據。對于一些預算和時間表有限的項目,使用國家安全局(NSA)批準的Type 1加密,最高級別的數據保護,可能被證明是不切實際的,因為成本高 - 通常數百萬美元用于新開發(fā) - 和漫長的過程 - 通常需要兩到三年才能達到完全認證。交付類型 1 加密硬件所需的成本和進度意味著行業(yè)提供強大數據保護的能力遠遠落后于需求。

在當今世界,能夠通過加密關鍵數據來保護機密靜態(tài)數據變得越來越重要,例如在機載情報、監(jiān)視和偵察 (ISR) 任務期間捕獲和存儲的數據。對于一些預算和時間表有限的項目,使用國家安全局(NSA)批準的Type 1加密,最高級別的數據保護,可能被證明是不切實際的,因為成本高 - 通常數百萬美元用于新開發(fā) - 和漫長的過程 - 通常需要兩到三年才能達到完全認證。交付類型 1 加密硬件所需的成本和進度意味著行業(yè)提供強大數據保護的能力遠遠落后于需求。

好消息是,為了滿足日益增長的保護敏感數據的需求,NSA啟動了一種替代方法,為不需要最高保護級別的應用程序(例如,絕密/無人值守)提供了使用商業(yè)來源加密技術的途徑。對于這些交易,NSA/中央安全局(NSA/CSS)信息保證局(IAD)推出了機密計劃商業(yè)解決方案(CSfC)。

根據美國國家安全局的說法,CSfC計劃“使商業(yè)產品能夠用于分層解決方案,以保護機密的NSS(國家安全系統(tǒng))信息。該計劃的目標是“提供基于商業(yè)標準的安全通信能力,解決方案可以在幾個月而不是幾年內完成。這意味著商用現貨 (COTS) 供應商現在可以首次顯著降低交付符合 NSA 批準的數據安全解決方案所需的成本和時間。CSfC 在其“靜態(tài)數據功能包”中包括了兩層加密的定義,該定義結合了軟件全磁盤加密 (SWFDE) 和硬件全磁盤加密 (HWFDE)。

在雙層加密的一種方法中,硬件層保護由提供 AES 256 位加密的專用集成電路ASIC) 處理。ASIC 已通過美國國家標準與技術研究院 (NIST) 標準的 FIPS140-2 規(guī)范認證。雖然軟件加密層可以通過各種不同的方式完成 - 例如使用Linux或Windows,但對于CSfC程序,NSA定義了操作系統(tǒng)認證版本的使用,并指向Red Hat Enterprise Linux(RHEL)。RHEL包括一個加密層dm_crypt,用于在軟件中執(zhí)行AES 256位加密。

對于希望在產品中使用兩層加密的 COTS 供應商,該過程首先與 NSA 簽署協(xié)議備忘錄 (MOA) 以接受 CSfC 認證。成功評估建議的產品后,將其列入 CSfC 組件列表,集成商(如主承包商)可以使用該列表來識別經過認證的數據保護產品。然后,系統(tǒng)集成商可以向 NSA 申請使用組件列表中包含的特定批準產品來加密其特定程序所需的數據級別。這種方法使系統(tǒng)集成商能夠開始評估其數據安全架構,并大大降低項目風險。

Curtiss-Wright 的數據傳輸系統(tǒng) 1 插槽 (DTS-1) 是一款堅固耐用的 COTS 產品,旨在支持 NSA 定義的上述兩層加密方案,將 ASIC 和 Linux O/S 硬件和軟件加密方法結合在單個設備中,這是一種堅固耐用的網絡連接存儲 (NAS) 文件服務器,可提供高容量安全存儲。小巧的單插槽 NAS 數據傳輸系統(tǒng)提供 2 TB 的存儲空間,并支持兩層加密。

對于航空航天和國防 COTS 客戶來說,CSfC 定義的兩層加密方法的優(yōu)勢和好處是顯而易見的。在產品被列入組件清單后,數據保護的成本基本上消失了,從幾百萬美元下降到零,因為 COTS 供應商已經承擔了審批過程的所有成本。一旦系統(tǒng)集成商獲得NSA的“批準”,可以在其程序中使用特定的組件列表產品,他們就可以簡單地購買所需的產品。這種方法使用商業(yè)加密技術,有望加快使用 COTS 硬件保護大量關鍵數據的速度。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5424

    文章

    12042

    瀏覽量

    368375
  • Linux
    +關注

    關注

    87

    文章

    11509

    瀏覽量

    213715
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    康寶消兩層毒柜 下層不加熱

    康寶消兩層毒柜上層加熱正常,下層不加熱,點下層加熱繼電器有動作,而且有227V交流電到。
    發(fā)表于 04-13 13:10

    密封測試儀:提高測試效率,降低成本

    降低成本方面表現出顯著優(yōu)勢。通過集成先進的傳感器技術和智能控制系統(tǒng),自動密封測試儀可以快速準確地檢測產品的氣密性。與傳統(tǒng)的手動測試方法相比,密封測試儀可以大大縮短
    的頭像 發(fā)表于 03-07 11:52 ?482次閱讀
    密封測試儀:提高測試效率,<b class='flag-5'>降低成本</b>

    Qwen大模型助力開發(fā)低成本AI推理方案

    的S1推理模型和伯克利的TinyZero模型,均是基于阿里巴巴的Qwen2.5-32b-Instruct模型進行訓練的。這一技術的運用,使得款模型在保持高性能的同時,實現了成本大幅降低
    的頭像 發(fā)表于 02-12 09:19 ?633次閱讀

    揭秘PCBA打樣與量產價格差異:如何降低成本?

    ,印刷電路板組裝)是指將電子元件焊接到PCB板上,形成完整的電路功能模塊。對于制造商來說,PCBA生產通常分為打樣和量產個階段。打樣主要用于驗證設計的可行性和功能性,而量產則是大規(guī)模生產已驗證設計的產品。由于目的和生產方式不同,PCBA打樣價格與量產價格存在顯著差異。 一、PCBA打樣價格與量
    的頭像 發(fā)表于 02-11 09:17 ?427次閱讀

    租用站群服務器時如何降低成本?

    在租用站群服務器時,降低成本是許多站群管理者關注的重要問題。主機推薦小編為您整理發(fā)布租用站群服務器時如何降低成本,以下是一些實用的策略和建議,有助于在保持性能的同時降低租用成本。
    的頭像 發(fā)表于 01-22 10:45 ?340次閱讀

    使用瑞薩AnalogPAK SLG47001/03節(jié)省開發(fā)時間

    在當今快速發(fā)展的技術市場中,對更快、更高效的產品開發(fā)的需求比以往任何時候都高。企業(yè)一直在尋找簡化流程和縮短上市時間方法。有助于節(jié)省時間、簡化設計和
    的頭像 發(fā)表于 12-12 10:54 ?600次閱讀
    使用瑞薩AnalogPAK SLG47001/03節(jié)省<b class='flag-5'>開發(fā)</b><b class='flag-5'>時間</b>

    RK3588主板/開發(fā)板Android12系統(tǒng)APK簽名文件生成的方法,干貨滿滿

    本文介紹瑞芯微RK3588主板/開發(fā)板Android12系統(tǒng)下,APK簽名文件生成方法。觸覺智能RK3588開發(fā)板演示,音視頻接口、通信接口等一應俱全,幫助企業(yè)提高產品開發(fā)效率,縮短上
    的頭像 發(fā)表于 12-12 10:38 ?843次閱讀
    RK3588主板/<b class='flag-5'>開發(fā)</b>板Android12系統(tǒng)APK簽名文件生成的<b class='flag-5'>方法</b>,干貨滿滿

    PCB四板與雙層板成本差異

    PCB四板與雙層板的成本差異主要體現在以下幾個方面: 1、材料成本 :四板由于多出了兩層導電
    的頭像 發(fā)表于 12-02 19:08 ?1232次閱讀

    降低成本和提高效率:提高連接器生產效率的獨特策略

    在連接器行業(yè),降低成本和提高效率不僅是企業(yè)生存的關鍵,也是提高市場競爭力的關鍵。作為一家擁有16年連接器研究、生產和銷售經驗的源制造商,我們了解在產品質量、連接器生產效率和成本控制方面不斷創(chuàng)新
    的頭像 發(fā)表于 11-28 09:20 ?790次閱讀

    中國AI企業(yè)創(chuàng)新降低成本打造競爭力模型

    在中國,面對美國實施的芯片限制以及相較于西方企業(yè)更為有限的預算,人工智能(AI)公司正積極尋求降低成本方法,以開發(fā)出具有市場競爭力的模型。初創(chuàng)公司如01.ai(零一萬物)和DeepSeek(深度求索)等,通過聚焦小數據集進行A
    的頭像 發(fā)表于 10-22 14:56 ?972次閱讀

    在飽和狀態(tài)下運行UCC2888x離線降壓以降低成本

    電子發(fā)燒友網站提供《在飽和狀態(tài)下運行UCC2888x離線降壓以降低成本.pdf》資料免費下載
    發(fā)表于 10-14 09:47 ?0次下載
    在飽和狀態(tài)下運行UCC2888x離線降壓以<b class='flag-5'>降低成本</b>

    降低成本城域網

    電子發(fā)燒友網站提供《降低成本城域網.pdf》資料免費下載
    發(fā)表于 10-12 11:46 ?0次下載
    <b class='flag-5'>降低成本</b>城域網

    5G低成本網關的功能有哪些

    的幾大核心功能,揭示其在現代社會中的重要作用。 1. 低功耗與低成本 5G低成本網關(通常以Reduced Capability,即RedCap網關為代表)采用輕量化設計,旨在降低設備的功耗和制造
    的頭像 發(fā)表于 09-09 14:53 ?597次閱讀
    5G<b class='flag-5'>低成本</b>網關的功能有哪些

    CC2340系統(tǒng)降低成本的方案剖析

    電子發(fā)燒友網站提供《CC2340系統(tǒng)降低成本的方案剖析.pdf》資料免費下載
    發(fā)表于 08-27 09:43 ?0次下載
    CC2340系統(tǒng)<b class='flag-5'>降低成本</b>的方案剖析

    傳英特爾擬裁員數干人以降低成本

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網官方
    發(fā)布于 :2024年07月31日 11:29:25